«Kui mängite oma nutiteleris YouTube´i videot, on sellel teleril ju kõlar. NUITi pahatahtlike käskude heli kostab sealt teistele nutiseadmetele, kuid on inimestele kuuldamatu ning seega võib rünnata Google´i assistendi või Alexa seadme kaudu täiesti märkamatult,» selgitas Chen. «See võib juhtuda isegi Zoomi koosoleku ajal. Kui keegi osalistest lülitab enda helivaigistuse välja, saab talle saata ründesignaali, et häkkida tema telefoni, mis on koosoleku ajal näiteks arvuti kõrvale pandud.»
Chen selgitas, et kõlar, kust NUIT käivitatakse, tuleb ründe toimimiseks seadistada üle teatud helitugevuse, samas kui pahatahtlikud käsud kestavad vaid 0,77 sekundit.
Teadlased katsetasid 17 populaarse seadmega, mis käitavad häälassistente, ja leidsid, et need kõik on rünnatavad häält kasutades. Isegi sünteeshääled sobivad, välja arvatud Apple Siri virtuaalassistendiga, mis nõuab käskude vastuvõtmiseks omaniku hääletooni jäljendamist või salvestamist.
Chen soovitas turvaohu vähendamiseks kasutajatel jälgida oma seadmeid hoolikalt ja vaadata, et mikrofon niisama ei aktiveeruks ilma põhjuseta. Nutitelefonidel on selleks ekraanil vastavad näidikud. Kõrvaklappide kasutamine kõlarite asemel aitab muidugi ka, sest siis kostab ultraheli pinin vaid inimese kõrva.
Kuidas selline rünnak käib kahtlase äpi avamisega samas seadmes, saab näha sellest videost:
Kuidas käib nutikodu ukse avamine omaniku teadmata, kui see külastab lehekülge, mis ultraheliga virtuaalsele assistendile kuuldamatuid häälkäsklusi jagab, saab näha sellest videost: